Phishing je več kot e-pošta: SMS, klic in lažni bančni svetovalec

Prava telefonska številka, prepričljivo sporočilo in klic domnevnega bančnega svetovalca.

Do knjižnice priljubljenih vsebin, ki si jih izberete s klikom na ♥ v članku, lahko dostopajo samo naročniki paketov Večer Plus in Večer Premium.
NAROČI SE
Glasovno poslušanje novic omogočamo samo naročnikom paketov Večer Plus in Večer Premium.
NAROČI SE
Poslušaj
Arhiv Naročnika

Vse je lahko videti pristno, pa vendar gre za prevaro. Goljufi nas lahko vodijo skozi več korakov, v katerih pridobivajo naše zaupanje in podatke. Zato moramo prepoznati opozorilne znake tudi takrat, ko je komunikacija videti običajna.

Na nevarnost je junija 2026 opozoril tudi Urad Vlade Republike Slovenije za informacijsko varnost (URSIV). Zaznali so phishing kampanjo, v kateri so goljufi zlorabljali podobo banke in URSIV-a. Uporabnike so z lažnimi sporočili usmerjali na ponarejeno spletno stran, prevaro pa je lahko nadaljeval telefonski klic domnevnega bančnega uslužbenca. Uporabljali so tudi ponarejene telefonske številke, zato je bil klic na zaslonu videti kot klic banke.

Združenje bank Slovenije v okviru kampanje »Pazi.se, izobrazi se!« opozarja na spletne prevare in svetuje, kako jih prepoznati in se zaščititi.

Ko se prevara začne z zaupanjem

Phishing oziroma spletno ribarjenje je poskus prevare, pri katerem se goljuf izdaja za zaupanja vredno osebo, podjetje ali ustanovo, da bi nas prepričal v razkritje podatkov, klik na povezavo, potrditev plačila ali drugo dejanje, ki mu omogoči dostop do našega računa ali denarja.

Goljuf ustvarja občutek nujnosti ali strah. Sporočilo lahko opozarja, da bo račun blokiran, da je bila zaznana sumljiva transakcija, da paketa ni mogoče dostaviti ali da moramo potrditi identiteto. Rešitev se zdi preprosta: klikniti povezavo, vnesti podatke ali poklicati navedeno številko.

Prevara se lahko začne prek e-pošte, SMS-sporočila ali aplikacij, kot so WhatsApp, Viber in Messenger, nadaljuje na lažni spletni strani ter konča s telefonskim klicem. 

Arhiv Naročnika

Lažna SMS-sporočila niso več videti sumljivo

Ena pogostejših oblik phishinga je smishing, pri katerem goljufi pošiljajo zavajajoča SMS-sporočila. Ta lahko posnemajo obvestila banke, dostavne službe, policije ali druge institucije. Povezava vodi na lažno spletno stran, kjer želijo napadalci pridobiti podatke plačilne kartice, gesla za spletno ali mobilno banko ali potrditvene kode.

Sporočilo lahko vsebuje naše ime ali druge resnične podatke. Vendar poznavanje naših podatkov ne dokazuje, da je pošiljatelj zaupanja vreden. Tudi logotip in prepričljiva vsebina nista zagotovilo, da je sporočilo pristno.

Če prejmemo nepričakovano sporočilo, ki zahteva takojšnje ukrepanje, ne klikamo povezave. Obvestilo preverimo neposredno pri banki ali instituciji, na katero se nanaša.

Ko nas pokliče lažni bančni svetovalec

Pri telefonskih prevarah, imenovanih vishing, se goljufi predstavljajo kot bančni uslužbenci in nas opozarjajo na domnevno sumljivo transakcijo ali zlorabo podatkov. Ustvarjajo vtis, da nam pomagajo preprečiti finančno škodo, v resnici pa nas poskušajo prepričati, da omogočimo dostop do računa ali denarja. Zahtevajo lahko prenos sredstev na »varen račun«, razkritje gesla, namestitev programa za oddaljeni dostop ali potrditev transakcije, ki je nismo sami sprožili.

Banka ali hranilnica od nas ne bo zahtevala, da razkrijemo geslo, denar prenesemo na »varen račun« ali omogočimo oddaljeni dostop do naprave. Zahtevkov, ki jih sami nismo sprožili, nikoli ne potrjujemo.

Goljufi lahko uporabijo spoofing in ponaredijo telefonsko številko, ki se izpiše na zaslonu. Zato je lahko videti, kot da nas kliče banka. Če smo v dvomih, klic prekinemo in banko pokličemo na uradno številko, ki jo poiščemo sami.

Tudi spletna stran je lahko ponarejena

Goljufi izdelajo spletne strani, ki so skoraj enake pravim stranem bank, državnih ustanov, dostavnih služb ali trgovin. Uporabijo njihove logotipe, fotografije in besedila, zato je prevaro težko prepoznati zgolj po videzu.

Do spletne banke dostopamo prek uradne aplikacije ali sami vnesemo njen spletni naslov. Ne uporabljamo povezav iz nepričakovanih sporočil ali oglasov. Pred vnosom podatkov preverimo naslov strani.

Arhiv Naročnika

Kako se zaščitimo?

  • Ustavimo se, ko se nam mudi. Zahteva po takojšnjem ukrepanju je lahko znak prevare.
  • Ne klikamo nepričakovanih povezav. Informacije preverimo po uradni poti.
  • Varujemo podatke. Gesel, PIN-kod, podatkov plačilnih kartic in enkratnih potrditvenih kod ne razkrivamo drugim.
  • Preverimo klicatelja. Ob dvomu prekinemo pogovor in sami pokličemo uradno številko banke ali institucije.
  • Ne nameščamo neznanih programov, zlasti aplikacij za oddaljeni dostop na zahtevo klicatelja.

Če podatkov nismo vpisali in nismo namestili aplikacije, stran zapremo in prekinemo komunikacijo.

Če smo razkrili podatke za dostop do spletne banke, podatke kartice ali potrdili sumljivo transakcijo, nemudoma kontaktiramo banko oziroma hranilnico in upoštevamo njena navodila.

Če smo postali žrtev prevare, shranimo sporočila, e-pošto, telefonske številke in posnetke zaslona ter zabeležimo čas dogodka in podatke o nakazilu. To banki, policiji in SI-CERT-u pomaga pri nadaljnjem ukrepanju. Phishing sporočila in povezave do lažnih spletnih strani lahko prijavimo na naslov SI-CERT-a phishing@cert.si.

Več primerov prevar in praktičnih nasvetov je na voljo na spletni strani kampanje pazi.se.

Želite dostop do Večerovih digitalnih vsebin?
Izberite digitalni paket po vaših željah in si zagotovite dostop do spletnih vsebin na vecer.com že za 1,49 €
Želim dostop

Sposojene vsebine